金融行业新一代堡垒机_第1页
金融行业新一代堡垒机_第2页
金融行业新一代堡垒机_第3页
金融行业新一代堡垒机_第4页
金融行业新一代堡垒机_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

金融行业新一代堡垒机---CitrixXenApp解决方案方案适用场景当今的时代是一个信息化社会,信息系统已成为各企业业务运营的基础,由于信息系统运维人员掌握着信息系统的最高权限,一旦运维操作出现安全问题将会给企业或单位带来巨大的损失,因此,加强对运维人员操作行为的监管与审计是信息安全发展的必然趋势。金融企业拥有庞大的IT信息系统,数据中心的基础架构建设比较完善,随着金融行业监管的强化以及金融行业特殊的社会责任要求,金融企业对运维操作风险管理提出了更高的要求,希望能够对网络管理员、系统管理员、代维人员、开发人员等的运维操作行为,进行事前控制、事中监控和事后审计。用户需求)集中管理:对网络管理员、系统管理员、代维人员、开发人员等进行统一认证管理,解决操作分散无序的问题,提高管理效率。)数据管控:无论局域网操作者还是广域网远程操作者,可以看到数据,可以使用数据,但拿不走数据。)高安全性:以客户端/服务器方式运行,将用户行为变为可视、可跟踪、可鉴定,保护重要数据的安全。)灵活的策略:能够基于用户、应用对管理行为制定策略。)审计操作行为:对网络管理员、系统管理员、代维人员、开发人员等的运维操作行为,进行事前控制、事中监控和事后行为进行有效的审计。)支持动态口令技术:支持结合使用动态口令技术进行认证,在用户登录认证基础上,增加一道认证方式,提高更安全的认证方式。)解决传统不足:能克服了传统堡垒机的很多不足,如专用硬件不易维修,容易形成单点故障和网络瓶颈,不能实现应用和数据管控,不能对图像操作进行检索等。&)满足三大运营商审计要求:系统可用于电信、移动、联通三个运营商实现网维4A审计和萨班斯法案的审计要求,要求适用于在证券等金融业机构完成对财务、会计、敏感信息操作的审计。解决方案Citrix金融行业应用虚拟解决方案基于最新的云计算和应用虚拟化技术构建,是新一代的堡垒机,实现安全访问以及对用户的行为审计,方案建议采用CitrixXenApp解决方案。推荐采用行业中技术领先的Citrix公司CitrixXenApp铂金版解决方案。采用CitrixXenApp将构建一个安全的集中访问平台,由于采用专利技术ICA协议,将远程服务器上的应用虚拟到客户端本地,服务器与客户端之间的数据传输只是屏幕变化和鼠标键盘的指令信息,而不传输任何实际操作数据,从安全性角度分析,这种安全性接近于物理环境隔离。采用CitrixSmartAuditor智能审,可以审计任何通过CitrixXenApp平台访问的用户会话,通过过与CitrixXenApp的无缝集成,不仅可以构建一个安全的远程集中访问平台,还可以对所有的用户会话,管理员维护操作等等的用户行为进行审计。如下为方案架构拓扑图:宮:户胡网川和H-:■业毎网緡毎川b..聲kJ”1咸川进行审计。如下为方案架构拓扑图:宮:户胡网川和H-:■业毎网緡毎川b..聲kJ”1咸川hi*务譜g**(1服笳粘隔离网站PataswwordManagerWebIntsrfsceSmarLAudlitorLicenaeServe「四.方案所含系列产品简介)CitrixXenApp-应用虚拟化(该方案必要产品):集中应用发布、智能录像审计、单点登录、HDX技术、数据安全集中管理、应用权限分配。)CitrixNetScaler网络安全访问、服务器负载均衡(该方案可选产品):SSL加密的应用安全访问,ICA代理转发、SmartAccess智能颗粒访问控制。4.)CitrixXenServer服务器虚拟化(该方案可选产品):服务器虚拟化平台、服务器资源充分利用、针对XenApp及XenDesktop服务器虚拟化平台优化。五.方案特点及优点该方案特点:在隔离网络中部署XenServer虚拟化平台,分别虚拟出WebInterface服务器、CitrixXenApp数据库服务器以及多台台CitrixXenApp服务器等基础架构服务器,考虑到大量用户同时并发接入Citrix服务器的10负载较大,因此在XenApp服务器场中配置了负载平衡策略,保障用户在使用时的性能和流畅体验。用户访问数据中心的业务系统,必须先访问隔离网络的XenApp服务器发布出来的应用,再由XenApp中转到应用系统,这样可以实现用户和数据隔离,而且用户的所有操作通过SmartAuditor录像记录做为审计。如果企业中有多台XenApp服务器,需要在隔离区防火墙上开放每一台XenApp服务器的1494、2598及W180端口,这样XenApp服务器端口开放多了,不利于管理,而且也不安全,借助NetScaler可以实现ICA代理,只需要开放NetScaler443端口即可,同时NetScaler可以实现WI的负载均衡。部署CitrixXenApp后,通过Citrix特有的HDX技术、SmartAuditor智能录像、单点登录等功能实现用户与业务系统数据隔离,集中管理用户访问应用,同时对用户的操作于录像方式记录,做为审计。该方案优点:)集中管理:对网络管理员、系统管理员、代维人员、开发人员等进行统一认证管理,解决操作分散无序的问题,提高管理效率。)数据管控:无论局域网操作者还是广域网远程操作者,可以看到数据,可以使用数据,但拿不走数据。)高安全性:以客户端/服务器方式运行,将用户行为变为可视、可跟踪、可鉴定,保护重要数据的安全。3.)灵活的策略:能够基于用户、应用对管理行为制定策略。3.)审计操作行为:对网络管理员、系统管理员、代维人员、开发人员等的运维操作行为,进行事前控制、事中监控和事后行为进行有效的审计。)支持动态口令技术:支持结合使用动态口令技术进行认证,在用户登录认证基础上,增加一道认证方式,提高更安全的认证方式。)解决传统不足:能克服了传统堡垒机的很多不足,如专用硬件不易维修,容易形成单点故障和网络瓶颈,不能实现应用和数据管控,不能对图像操作进行检索等。6・)满足三大运营商审计要求:系统可用于电信、移动、联通三个运营商实现网维4A审计和萨班斯法案的审计要求,要求适用于在证券等金融业机构完成对财务、会计、敏感信息操作的审计。)不改变现有网络架构:无需对现有网络环境进行更改,通过Citrix的HDX协议就能够在现有的网络环境下达到出色的交付能力,网络两端的用户与服务器之间传输的只是鼠标的操作、键盘的敲击、屏幕的更新产生的数据,比传统应用方式节省一半以上带宽。)应用集中管理:在数据中心的Citrix服务器上进行软件应用安装和管理,而无需要在终端用户自己的电脑上安装应用软件。)用户体验:增强的HDX技术帮助用户实现与本地一样部署应用使用一样的效果。)优化应用的安全交付:结合NetScaler安全访问及负载均衡设备,NetScaler与CitrixXenApp同时部署时,可提供强大的接入管理功能及实现服务器负载均衡,无需任何额外的网络隧道软件,即可实现XenApp客户端的安全连,为IT人员提供了细粒度的应用层策略和行为控制能力,可保障应用和数据访问的安全,同时让用户可在任何地方开展工作。11・)服务器资源充分利用:通过XenServ

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论